Board logo

标题: VLC media player 多个漏洞 [打印本页]

作者: pioneer     时间: 2008-1-2 09:20    标题: VLC media player 多个漏洞

来源

secunia.com

软件名

VLC media player 0.x

描述

这可恶意危害用户系统

1)"ParseMicroDvd()", "ParseSSA()", 和"ParseVplayer()"函数在处理 subtitle时的越界访问错误可导致堆栈缓冲溢出

2)端口8080/TCP(缺省时不可用)的web接口监听可通过包含格式区分符有"Connection"头文件的HTTP请求导致字串格式化错误

溢出成功后可执行任意代码

该漏洞在V0.8.6d中已经确认,其它版本可能也受到影响

解决方案

SVN库中已经修复




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn